SlideShare uma empresa Scribd logo
1 de 67
Baixar para ler offline
Open Source Conference 2011 Hokkaido

Wireshark を使いこなそう!
           Hokkaido.cap
            2011.06.11
          Masayuki YAMAKI
はじめに
休日に、しかも夕方で疲
れきっている中、
Wireshark というマニ
アックなセミナーに参加
していただき、
ありがとうございます。
自己紹介
• やまき まさゆき
 -   一般社団法人LOCAL
 -   Hokkaido.cap
 -   北海道情報セキュリティ勉強会
 -   サイバー大学 IT総合学部

      Twitter : @yamaki_panda
パンダが好きです




注:セミナーの内容とパンダは特に関係ありません

  写真提供 : ジャイアントパンダ写真集(フリー素材) http://giantpanda.jp
Hokkaido.cap
• 北海道パケットキャプチャ勉強会
 - 「実践パケット解析」の内容をベースに
   月1回ナイトセミナー形式で開催
 - 参加無料
 - 後援 : LOCAL インフラ部

 - 次回予告
    Hokkaido.cap#4
     7/22(金) 19:00~
Wireshark とは
• GPL(GNU Plublic License)で配布され
  ている、オープンソースのLANアナラ
  イザ
 - 旧名称 : Ethereal
 - Windows、Mac OS X、UNIX/Linux で
   動作
 - http://www.wireshark.org
資料について
• Hokkaido.capで使用した演習スライド
  を以下のURLで公開しています。
 - 今回のスライドはHokkaido.cap#1の
   「Wiresharkの使い方(基礎編)」をベー
   スに+αして編集したものです。
   http://bit.ly/mwiW4B
 - このスライドも後日公開しますので、書い
   てあることは無理してメモしなくても大丈
   夫です。
本日のメニュー
Wiresharkを使う上で、これだけは知っ
ておくと便利なこと
• パケットキャプチャ時の注意点
• パケット解析に必要なスキルとは
• 様々な解析機能・統計機能
それでは
本編に入ります
パケット
キャプチャ時の


     注意点
Capture Options
大量キャプチャ・低スペックマシン
高負荷による取りこぼしを防ぐため
• Display Option で以下を OFF にする
  - Update list of packets in real time
    » 実際の時間に合わせてパケット一覧部を更新
  - Automatic scrolling in live capture
    » キャプチャ中に自動スクロール
• 以下は ON にする
  - Hide capture info dialog
    » キャプチャ状況パネルを非表示
大量キャプチャ・低スペックマシン
• Name Resolution を OFF にする
  - Enable MAC name resolution
    » MACアドレスの上位3オクテット(ベンダーID
      部)をベンダー名に変換
  - Enable network name resolution
    » IPアドレスをホスト名に変換
      → OFFにすることを強く推奨
  - Enable transport name resolution
    » トランスポート層のポート番号をアプリケーショ
      ン名に変換
      → Client側の送信元ポート番号はアテにならない
大量キャプチャ・低スペックマシン
• キャプチャファイルを分割保存する
 - Capture files → Use mulutiple files
   » キャプチャファイルがギガバイト単位になる
     とWiresharkがクラッシュすることがあるた
     め、ある程度の容量・時間で分割保存すると
     よい
• Ring buffer with はディスク容量に余裕が
  ある場合は有効にしなくてもよい
   » 意図しない上書きを防ぐ
キャプチャ フィルタ
• 原因のわからないネットワークトラブ
  ル調査では、むやみにフィルタしない
  ほうがよい
 - 「キャプチャフィルタ」ではなく、
   「ディスプレイフィルタ」で絞り込む
 - キャプチャフィルタは特定の通信先、特
   定のアプリケーションのみキャプチャし
   たい場合等、目的がはっきりしている場
   合に使用する
tshark
• Wiresharkのコマンドライン版
 - GUIよりも動作が軽く、バッチ化してスケ
   ジューリングすることも可能
 - デフォルトインストールでWireshark本体と
   同じディレクトリに導入される
tshark 使用例
• tshark –h : ヘルプの表示
• tshark –D : インターフェースのリストを表示
• tshark -i 1 -n -a duration:100
   -b filesize:1000 -w C:¥temp¥test.pcap
   -i: インターフェースの指定
   -n:すべての名前解決を無効
   -a : 停止条件 (上記は100秒後に停止)
   -b : ファイル出力条件
         (上記は1000KBで次のファイルへ移動)
   -w : 保存ファイル名 (-bも指定しているため
        タイムスタンプ付きのファイル名となる)
キャプチャした
パケットを


    解析する
????????
なにがなんだか


わからない
パケット解析に必要な知識
• Wiresharkはキャプチャした結果をありのま
  まに表示する
• 「なにが起こっているか」を正しく知るた
  めには、解析したいプロトコル、アプリ
  ケーションの知識が不可欠
• さらに「なぜそれが起こるか」まで追究す
  るためは多くの場合、別作業(実機の設定
  確認・デバッグなど)が必要
 次ページ以降、例としてHTTP通信がWiresharkでどの
 ように見えるか確認し、解決の手掛かりを掴めるよう
 にする
メイン ウィンドウ
• Wiresharkの基本となる画面のため、まずこ
  の画面の見方を正しく理解する
パケット一覧部
• キャプチャしたパケットを時系列で表示する
 - 例えばHTTP通信の場合、ARPでゲートウェイを探す
   →DNSによる名前解決→TCPの3wayハンドシェイク
   の後にHTTPリクエスト送信といった一連の流れを確
   認できる
• 「View」→「Time Display Format」で時刻
  の表示形式を変更できる
 (デフォルトはキャプチャ開始からの相対時間)
色分けの意味
• パケットはプロトコル毎に色分けされる
  - 「View」→「Coloring rules」で変更可
  - 問題のあるパケットは 黒背景に赤字 で表
    示される
Info部分の内容を読み取る
• 実際のリクエスト/レスポンスに加え、
  Wiresharkが通知するメッセージに注目する
          項目                        説明
Fragmented IP Protocol   IPパケットのフラグメント(断片化)
                         MSS(Maximum Segment Size)を
TCP segment of a
                         超えたためTCPレイヤで分割された
reassembled PDU
                         データ
TCP Window Update        ウィンドウサイズが変更された
                         受信側から同じ応答確認番号のACK
TCP Dup Ack
                         を受け取った
TCP Out-Of-Order         順番の乱れたパケット
TCP Retransmission       TCPによる再送要求
TCP Previous segment lost パケットの欠落
パケット詳細部
• Wiresharkが解読した内容をヘッダやレイヤ
  別に展開、表示する
パケット詳細部 - Frame
• パケット全体についての説明を表示
  (Wiresharkが自動で生成したフィールド)
        項目                          説明
Arrival Time           パケットをキャプチャした時間
Time delta from        直前のパケットをキャプチャした時点からの経
previos packet         過時間
Time since reference   最初のパケットをキャプチャした時点からの経
or firest frame        過時間
Frame Number           パケットの番号 (最初のパケットからの連番)
Packet Length          パケットのサイズ
Capture Length         キャプチャした際のフレームサイズ
                       (基本的にPacket Lengthと同じサイズ)
Protocol in frame      パケットに含まれているヘッダ情報
パケット詳細部 – Ethernet II
• Ethernet IIヘッダの内容を表示
         項目                説明
Destination   宛先NICのMACアドレス
Source        送信元NICのMACアドレス
Type          イーサタイプ (Ethernet IIに続くパケットの
              ヘッダ形式)


• IG bit : マルチキャスト or ユニキャストか
• LG bit : 本来のアドレス(工場出荷時のアドレス)か否か
• Ethernet IIヘッダのうち、プリアンブルフィールド(パ
  ケットの同期を取る部分)とFCS(Frame Check
  Sequence)は表示されない。
パケット詳細部 – Internet Protocol
• IPヘッダの内容を表示
        項目                      説明
Version           IPのバージョン
Header Length     IPヘッダのサイズ
Differentiated    パケットの重要度 (サービスの種類と優先度)
Services Field    0の場合は帯域制御やQoSを行わない
Total Length      パケットの全長
Identification    パケットの識別情報
Flags             Reserved bit: 予約用
                  Don’t fragment: 1の場合パケットの分割禁止
                  More fragment: 1の場合分割されたパケットがある
Flagment offset   分割されたパケットの現在のパケットの位置
                  (0の場合は先頭のパケット)
パケット詳細部 – Internet Protocol
(続き)
      項目                  説明
Time to live   パケットの生存時間
               ルータを経由する毎に1ずつ減り、0になると破棄
Protocol       IPの後に続くヘッダの形式
Header         ヘッダチェックサム(IPヘッダの内容を計算した値と
checksum       この値を比較し、IPヘッダの妥当性を検証する)
Source         送信元ノードのIPアドレス
Destination    宛先ノードのIPアドレス

• IPヘッダには上記の他に「Option」が存在するが、現在こ
  の機能はほとんど使われておらず、省略されている。
パケット詳細部 –       Transmission Control Protocol

• TCPヘッダの内容を表示
     項目                     説明
Source port     送信元プロセスのポート番号
Destination port 宛先プロセスのポート番号
Sequence        現在送信しているTCPセグメントのシーケンス番号
number          (通信が確立すると初期シーケンス番号+1がセットさ
                れ、以降送信セグメントのバイト数が足されていく)
Next Sequence   次のシーケンス番号(現在のシーケンス番号に送信す
number          るTCPデータサイズを足した値)
Acknowledgeme 確認応答番号(受信したTCPセグメントの番号)
nt number     実際には受信したバイト数が確認応答番号となる

• シーケンス番号や確認応答番号は通信の都度ランダムな初
  期値がセットされる。パケット詳細部ではバイナリ部で表
  示される実際の値ではなく相対的な値を表示している。
パケット詳細部 –       Transmission Control Protocol
        項目                    説明
Header length   TCPヘッダのサイズ
Flags           通信の制御を行う
                 Reserved: 予約領域(常に0)
                 Nonce: 明示的な輻輳処理(RFC3540)
                 CWR: ウィンドウサイズの縮小
                 ECN-Ecoh: Urgentの場合→パケットの緊急処理
                 Acknowledgement: 確認応答番号が有効
                 Push: プッシュ機能が有効
                 Reset: TCP通信の強制終了
                 Syn: 通信の開始手続き
                 Fin: 通信の終了手続き
Window size     連続して受信可能なバッファサイズ
Checksum        TCPヘッダの妥当性チェック

• TCPヘッダには上記の他に「Option」が存在するが、現在
  この機能はほとんど使われておらず、省略されている。
パケット詳細部 –          Transmission Control Protocol
      項目                           説明
SEQ/ACK Analysis    Wiresharkが自動的に生成したフィールド
                    関連のあるパケットへのリンクを生成したり、
Reassembled TCP     RTT(Round Trip Time:ACKパケットの往復時間)
Segments            を表示したりする
パケット詳細部 –   Hypertext Transfer Protocol

• HTTPのリクエストライン、操作(メソッド)、
  ヘッダ、レスポンスの内容を表示する
バイナリデータ部
• キャプチャしたデータを生の状態で16進数
  (または2進数)とASCIIで表示する
   - テキストベースのプロトコルは内容が読める
知っておきたい



    基本操作
パケットの検索
• 「Edit」→「Find Packet」または
  [Ctrl]+[F]
   - ディスプレイフィルタ、16進数、文字列
     による検索が可能
パケットのマーキング
• 右クリック→「Mark Packet」または
  [Ctrl]+[M]
 - マーキングしたパケットは黒背景に白文字になる
 - 特定のパケットのみ操作・保存したい場合など
   に使用
その他 主なショートカットキー
  ショートカットキー                           説明
[Ctrl] + [O]             ファイルを開く
[Ctrl] + [W]             ファイルを閉じる
[Ctrl] + [R]             ファイルの再読み込み
[Ctrl] + [+]             拡大表示
[Ctrl] + [-]             縮小表示
[Ctrl] + [=]             原寸表示
[Ctrl] + [G]             指定した番号のパケットへ移動
[Ctrl] + [F]             パケットの検索
[Ctrl] + [N]             次の検索候補へ移動
[Ctrl] + [B]             前の検索候補へ移動
[Ctrl] + [M]             パケットのマーキング
[Shift] + [Ctrl] + [N]   次のマーキングパケットへ移動
[Shift] + [Ctrl] + [B]   前のマーキングパケットへ移動
ディスプレイ フィルタ
• 元のキャプチャデータは変更せずに条件に合
  致するパケットだけを表示する
• Filter テキストボックスへ条件式を入力
ディスプレイフィルタ 書式
• 構文とフィルタ例
                                       Comparison            Logical        Other
Protocol       String1       String2                Value
           ・             ・
                                        operator            Operations   Expreession

  ip.    addr (省略) == 10.1.60.1 &&   http
     → IPアドレス 10.1.60.1を含むHTTPのパケットを表示
 ftp. request. command == “USER”
     → FTPリクエストコマンドに“USER”を含むパケットを表示
  icmp
     → ICMPのパケットを表示
 !icmp
     → ICMPのパケットを表示しない
  ip.addr == 192.168.0.1 && ip.addr == 192.168.0.2
     → IPアドレス192.168.0.1と192.168. 0.2のパケットを表示
比較演算子 と 論理演算子
• 比較演算子               • 論理演算子
英語表記   記号表記    説明     英語表記   記号表記        説明

 eq    ==     等しい     and    &&     論理積
 ne    !=     等しくない    or    ||     論理和
 gt     >     大なり     xor    ^^     排他的論理和
 lt     <     小なり     not     !     否定
 ge    >=     以上
 le    <=     以下

 • 例:IPアドレス 192.168.0.1 のパケットを表示しない
    !(ip.addr == 192.168.0.1)
   ※ ip.addr != 192.168.0.1 ではないので注意
Follow TCP Stream
• TCP通信の一連の中身を確認する
• 右クリック→「Follow TCP Stream」


                   クライアントからの
                   リクエスト


                   サーバーからの
                   レスポンス
Follow TCP Stream 補足
• 「Follow TCP Stream」を実行すると、自
  動で該当パケットのみ表示するディスプレ
  イフィルタが適用された状態となる。
Decode As
• 既定のポート番号以外の通信では、自動解析の結
  果が期待どおりとならない
• 手動でポート番号とプロトコルを指定する
• 右クリック →「Decode As」
Decode As 前後の比較
実行前




実行後
便利な統計機能
Expert Info Composite
• 全体でどんなエラーが発生しているか確認
• 「Analyze」→「Expert Info Composite」
Protocol Hierarchy
• 通信全体に占めるプロトコル毎の割合をみる
• 「Statistics」→「Protocol Hierarchy 」
Endpoints
• ノード毎の統計、通信の多いノードの把握
• 「Statistics」→「Endpoints」
Conversations
• 2つのノード間の統計、対話状況をみる
• 「Statistics」→「Conversations 」
IO Graphs
• トラフィックの推移をみる
• 「Statistics」→「IO Graphs 」
TCP Stream Graphs
• RTT(往復遅延時間)、スループットの把握
• 「Statistics」→「TCP Stream Graphs」→
    → 「Round Trip Time Graphs」
    → 「Throughput Graphs」
このセッションのまとめ
• Wiresharkの使い方をざっと紹介しました。
• パケット解析にはプロトコルの知識が不可
  欠です。本を読むだけではなく、実際に
  Wiresharkを使ってプロトコルの実装や
  動きを覗いてみるとより理解が深まると思
  います。
• Wiresharkには様々な解析機能・統計機能
  があります。うまく使いこなして、効率よ
  く解析しましょう。
もう1つ
便利な機能を紹介
HTTPオブジェクトの出力機能
• 「File」→「Export」→「Objects」
  →「HTTP」
以上でこのセッションは終了ですが


    最後に
今年のOSC-do
テーマについて
  一言
「守」
 師や各流派の教えを忠実に守り、それからはずれる
ことのないように精進して身につけよ。
         「破」
 今まで学んで身につけた教えから一歩進めて他流の
教え、技を取り入れることを心がけ、師から教えられ
たものにこだわらず、さらに心と技を発展させよ。
         「離」
 破からさらに修行して、守にとらわれず破も意識せ
ず、新しい世界を拓き、独自のものを生みだせ。

                参考:活人剣抜刀道
つよくてニューゲーム

一度ゲームをクリアした後、クリア時点での能
力・アイテムを引き継いで、最初から強い状態
でゲームをはじめること。
つまり
 なにが
言いたいか
もう一度基本に立ち戻って
 新しくはじめてみよう
きっとこれまでの経験は誰かの役に立ち、新し
い発見や出会いがあるはずです。
これからもOSC-doや勉強会を通して、一緒に
北海道の技術者文化を作っていけたら幸いです。
今日は最後までOSC-do
 を楽しんでください


ご清聴ありがとう
 ございました

Mais conteúdo relacionado

Mais procurados

分散システムについて語らせてくれ
分散システムについて語らせてくれ分散システムについて語らせてくれ
分散システムについて語らせてくれKumazaki Hiroki
 
大規模サービスを支えるネットワークインフラの全貌
大規模サービスを支えるネットワークインフラの全貌大規模サービスを支えるネットワークインフラの全貌
大規模サービスを支えるネットワークインフラの全貌LINE Corporation
 
本当は恐ろしい分散システムの話
本当は恐ろしい分散システムの話本当は恐ろしい分散システムの話
本当は恐ろしい分散システムの話Kumazaki Hiroki
 
GoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティスGoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティスToshiki Tsuboi
 
インターネットの仕組みとISPの構造
インターネットの仕組みとISPの構造インターネットの仕組みとISPの構造
インターネットの仕組みとISPの構造Taiji Tsuchiya
 
TCAMのしくみ
TCAMのしくみTCAMのしくみ
TCAMのしくみogatay
 
ロードバランスへの長い道
ロードバランスへの長い道ロードバランスへの長い道
ロードバランスへの長い道Jun Kato
 
ネットワーク機器のAPIあれこれ入門 (NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門 (NetOpsCoding#2)Kentaro Ebisawa
 
10GbE時代のネットワークI/O高速化
10GbE時代のネットワークI/O高速化10GbE時代のネットワークI/O高速化
10GbE時代のネットワークI/O高速化Takuya ASADA
 
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Satoshi Matsumoto
 
「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!Hirotaka Sato
 
大規模DCのネットワークデザイン
大規模DCのネットワークデザイン大規模DCのネットワークデザイン
大規模DCのネットワークデザインMasayuki Kobayashi
 
ネットワーク ゲームにおけるTCPとUDPの使い分け
ネットワーク ゲームにおけるTCPとUDPの使い分けネットワーク ゲームにおけるTCPとUDPの使い分け
ネットワーク ゲームにおけるTCPとUDPの使い分けモノビット エンジン
 
Wireshark入門 (2014版)
Wireshark入門 (2014版)Wireshark入門 (2014版)
Wireshark入門 (2014版)彰 村地
 
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...whywaita
 
AWSで自宅サーバ?
AWSで自宅サーバ?AWSで自宅サーバ?
AWSで自宅サーバ?祐磨 堀
 
実践イカパケット解析
実践イカパケット解析実践イカパケット解析
実践イカパケット解析Yuki Mizuno
 
コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門Kohei Tokunaga
 

Mais procurados (20)

分散システムについて語らせてくれ
分散システムについて語らせてくれ分散システムについて語らせてくれ
分散システムについて語らせてくれ
 
大規模サービスを支えるネットワークインフラの全貌
大規模サービスを支えるネットワークインフラの全貌大規模サービスを支えるネットワークインフラの全貌
大規模サービスを支えるネットワークインフラの全貌
 
本当は恐ろしい分散システムの話
本当は恐ろしい分散システムの話本当は恐ろしい分散システムの話
本当は恐ろしい分散システムの話
 
GoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティスGoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティス
 
インターネットの仕組みとISPの構造
インターネットの仕組みとISPの構造インターネットの仕組みとISPの構造
インターネットの仕組みとISPの構造
 
TCAMのしくみ
TCAMのしくみTCAMのしくみ
TCAMのしくみ
 
ロードバランスへの長い道
ロードバランスへの長い道ロードバランスへの長い道
ロードバランスへの長い道
 
ネットワーク機器のAPIあれこれ入門 (NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門 (NetOpsCoding#2)
 
10GbE時代のネットワークI/O高速化
10GbE時代のネットワークI/O高速化10GbE時代のネットワークI/O高速化
10GbE時代のネットワークI/O高速化
 
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
 
Glibc malloc internal
Glibc malloc internalGlibc malloc internal
Glibc malloc internal
 
「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!
 
大規模DCのネットワークデザイン
大規模DCのネットワークデザイン大規模DCのネットワークデザイン
大規模DCのネットワークデザイン
 
ネットワーク ゲームにおけるTCPとUDPの使い分け
ネットワーク ゲームにおけるTCPとUDPの使い分けネットワーク ゲームにおけるTCPとUDPの使い分け
ネットワーク ゲームにおけるTCPとUDPの使い分け
 
Wireshark入門 (2014版)
Wireshark入門 (2014版)Wireshark入門 (2014版)
Wireshark入門 (2014版)
 
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...
作って(壊して?)学ぶインターネットのしくみ サイバーエージェントの実験用ASの紹介 / Introduce experimental AS in ...
 
AWSで自宅サーバ?
AWSで自宅サーバ?AWSで自宅サーバ?
AWSで自宅サーバ?
 
エクストリーム ネットワークス レイヤ2/3スイッチ基本設定ガイド
エクストリーム ネットワークス レイヤ2/3スイッチ基本設定ガイドエクストリーム ネットワークス レイヤ2/3スイッチ基本設定ガイド
エクストリーム ネットワークス レイヤ2/3スイッチ基本設定ガイド
 
実践イカパケット解析
実践イカパケット解析実践イカパケット解析
実践イカパケット解析
 
コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門
 

Semelhante a Hokkaido.cap #osc11do Wiresharkを使いこなそう!

Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみようHokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみようPanda Yamaki
 
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Hokkaido.cap#1 Wiresharkの使い方(基礎編)Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Hokkaido.cap#1 Wiresharkの使い方(基礎編)Panda Yamaki
 
Wiresharkの解析プラグインを作る ssmjp 201409
Wiresharkの解析プラグインを作る ssmjp 201409Wiresharkの解析プラグインを作る ssmjp 201409
Wiresharkの解析プラグインを作る ssmjp 201409稔 小林
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料直久 住川
 
Trema day 1
Trema day 1Trema day 1
Trema day 1ykuga
 
システムパフォーマンス勉強会#8
システムパフォーマンス勉強会#8システムパフォーマンス勉強会#8
システムパフォーマンス勉強会#8shingo suzuki
 
第7回勉強会 ネットワークの基礎
第7回勉強会 ネットワークの基礎第7回勉強会 ネットワークの基礎
第7回勉強会 ネットワークの基礎hakoika-itwg
 
CpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkCpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkTakaaki Hoyo
 
Kyoto Tycoon Guide in Japanese
Kyoto Tycoon Guide in JapaneseKyoto Tycoon Guide in Japanese
Kyoto Tycoon Guide in JapaneseMikio Hirabayashi
 
20220602コンピュータネットワーク.pdf
20220602コンピュータネットワーク.pdf20220602コンピュータネットワーク.pdf
20220602コンピュータネットワーク.pdfrisakitagawa
 
C# 7.2 with .NET Core 2.1
C# 7.2 with .NET Core 2.1C# 7.2 with .NET Core 2.1
C# 7.2 with .NET Core 2.1信之 岩永
 
Janogia20120921 yoshinotakeshi
Janogia20120921 yoshinotakeshiJanogia20120921 yoshinotakeshi
Janogia20120921 yoshinotakeshiKeisuke Ishibashi
 
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用Ruo Ando
 
PIC RoR Heroku
PIC RoR HerokuPIC RoR Heroku
PIC RoR Herokumgwsuzuki
 
コンピューターネットワーク入門
コンピューターネットワーク入門コンピューターネットワーク入門
コンピューターネットワーク入門Yusuke Miyazaki
 
パケットフィルタリングの考え方
パケットフィルタリングの考え方パケットフィルタリングの考え方
パケットフィルタリングの考え方Koiwa Hidekazu
 
Apache Camel Netty component
Apache Camel Netty componentApache Camel Netty component
Apache Camel Netty componentssogabe
 
High Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many CoreHigh Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many Coreslankdev
 
Secrets of Izna
Secrets of IznaSecrets of Izna
Secrets of Iznanyaxt
 

Semelhante a Hokkaido.cap #osc11do Wiresharkを使いこなそう! (20)

Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみようHokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
 
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Hokkaido.cap#1 Wiresharkの使い方(基礎編)Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
 
Wiresharkの解析プラグインを作る ssmjp 201409
Wiresharkの解析プラグインを作る ssmjp 201409Wiresharkの解析プラグインを作る ssmjp 201409
Wiresharkの解析プラグインを作る ssmjp 201409
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
 
Trema day 1
Trema day 1Trema day 1
Trema day 1
 
システムパフォーマンス勉強会#8
システムパフォーマンス勉強会#8システムパフォーマンス勉強会#8
システムパフォーマンス勉強会#8
 
第7回勉強会 ネットワークの基礎
第7回勉強会 ネットワークの基礎第7回勉強会 ネットワークの基礎
第7回勉強会 ネットワークの基礎
 
CpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkCpawCTF 勉強会 Network
CpawCTF 勉強会 Network
 
PFI Seminar 2010/01/21
PFI Seminar 2010/01/21PFI Seminar 2010/01/21
PFI Seminar 2010/01/21
 
Kyoto Tycoon Guide in Japanese
Kyoto Tycoon Guide in JapaneseKyoto Tycoon Guide in Japanese
Kyoto Tycoon Guide in Japanese
 
20220602コンピュータネットワーク.pdf
20220602コンピュータネットワーク.pdf20220602コンピュータネットワーク.pdf
20220602コンピュータネットワーク.pdf
 
C# 7.2 with .NET Core 2.1
C# 7.2 with .NET Core 2.1C# 7.2 with .NET Core 2.1
C# 7.2 with .NET Core 2.1
 
Janogia20120921 yoshinotakeshi
Janogia20120921 yoshinotakeshiJanogia20120921 yoshinotakeshi
Janogia20120921 yoshinotakeshi
 
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
 
PIC RoR Heroku
PIC RoR HerokuPIC RoR Heroku
PIC RoR Heroku
 
コンピューターネットワーク入門
コンピューターネットワーク入門コンピューターネットワーク入門
コンピューターネットワーク入門
 
パケットフィルタリングの考え方
パケットフィルタリングの考え方パケットフィルタリングの考え方
パケットフィルタリングの考え方
 
Apache Camel Netty component
Apache Camel Netty componentApache Camel Netty component
Apache Camel Netty component
 
High Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many CoreHigh Performance Networking with DPDK & Multi/Many Core
High Performance Networking with DPDK & Multi/Many Core
 
Secrets of Izna
Secrets of IznaSecrets of Izna
Secrets of Izna
 

Mais de Panda Yamaki

U-16プロコン札幌大会の紹介
U-16プロコン札幌大会の紹介U-16プロコン札幌大会の紹介
U-16プロコン札幌大会の紹介Panda Yamaki
 
Pythonで挑戦! U-16プロコンの紹介
Pythonで挑戦! U-16プロコンの紹介Pythonで挑戦! U-16プロコンの紹介
Pythonで挑戦! U-16プロコンの紹介Panda Yamaki
 
U-16プロコンの紹介 osc18do版
U-16プロコンの紹介 osc18do版U-16プロコンの紹介 osc18do版
U-16プロコンの紹介 osc18do版Panda Yamaki
 
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)Panda Yamaki
 
せきゅぽろ ~道はつながっている~
せきゅぽろ ~道はつながっている~せきゅぽろ ~道はつながっている~
せきゅぽろ ~道はつながっている~Panda Yamaki
 
5分でわかる 一般社団法人LOCAL
5分でわかる 一般社団法人LOCAL5分でわかる 一般社団法人LOCAL
5分でわかる 一般社団法人LOCALPanda Yamaki
 
LDD13is 先行告知
LDD13is 先行告知LDD13is 先行告知
LDD13is 先行告知Panda Yamaki
 
Hokkaido.cap#10 実践パケット解析まとめ
Hokkaido.cap#10 実践パケット解析まとめHokkaido.cap#10 実践パケット解析まとめ
Hokkaido.cap#10 実践パケット解析まとめPanda Yamaki
 
Hokkaido.cap#9 無線LANのスニッフィング
Hokkaido.cap#9 無線LANのスニッフィングHokkaido.cap#9 無線LANのスニッフィング
Hokkaido.cap#9 無線LANのスニッフィングPanda Yamaki
 
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)Panda Yamaki
 
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)Panda Yamaki
 
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)Panda Yamaki
 
Hokkaido.cap#3 ケーススタディ(基礎編)
Hokkaido.cap#3 ケーススタディ(基礎編)Hokkaido.cap#3 ケーススタディ(基礎編)
Hokkaido.cap#3 ケーススタディ(基礎編)Panda Yamaki
 

Mais de Panda Yamaki (13)

U-16プロコン札幌大会の紹介
U-16プロコン札幌大会の紹介U-16プロコン札幌大会の紹介
U-16プロコン札幌大会の紹介
 
Pythonで挑戦! U-16プロコンの紹介
Pythonで挑戦! U-16プロコンの紹介Pythonで挑戦! U-16プロコンの紹介
Pythonで挑戦! U-16プロコンの紹介
 
U-16プロコンの紹介 osc18do版
U-16プロコンの紹介 osc18do版U-16プロコンの紹介 osc18do版
U-16プロコンの紹介 osc18do版
 
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
 
せきゅぽろ ~道はつながっている~
せきゅぽろ ~道はつながっている~せきゅぽろ ~道はつながっている~
せきゅぽろ ~道はつながっている~
 
5分でわかる 一般社団法人LOCAL
5分でわかる 一般社団法人LOCAL5分でわかる 一般社団法人LOCAL
5分でわかる 一般社団法人LOCAL
 
LDD13is 先行告知
LDD13is 先行告知LDD13is 先行告知
LDD13is 先行告知
 
Hokkaido.cap#10 実践パケット解析まとめ
Hokkaido.cap#10 実践パケット解析まとめHokkaido.cap#10 実践パケット解析まとめ
Hokkaido.cap#10 実践パケット解析まとめ
 
Hokkaido.cap#9 無線LANのスニッフィング
Hokkaido.cap#9 無線LANのスニッフィングHokkaido.cap#9 無線LANのスニッフィング
Hokkaido.cap#9 無線LANのスニッフィング
 
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
 
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
 
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
 
Hokkaido.cap#3 ケーススタディ(基礎編)
Hokkaido.cap#3 ケーススタディ(基礎編)Hokkaido.cap#3 ケーススタディ(基礎編)
Hokkaido.cap#3 ケーススタディ(基礎編)
 

Último

PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000Shota Ito
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxAtomu Hidaka
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
プレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールプレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールsugiuralab
 
プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価sugiuralab
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directoryosamut
 

Último (8)

PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
 
プレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールプレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツール
 
プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory
 

Hokkaido.cap #osc11do Wiresharkを使いこなそう!